<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
		<link>https://forum.rutoken.ru/topic/3514/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3514/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Как использовать токен для нескольких уч. записей (WinSRV2016)?».]]></description>
		<lastBuildDate>Mon, 21 Feb 2022 11:04:39 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link>https://forum.rutoken.ru/post/16907/#p16907</link>
			<description><![CDATA[<p>Добрый день!</p><p>Вы пробовали переключать дефолтный сертификат?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Mon, 21 Feb 2022 11:04:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16907/#p16907</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link>https://forum.rutoken.ru/post/16894/#p16894</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><p>Как выпускали сертификат? Через Aktiv Rutoken CSP или Microsoft Base CSP?</p></blockquote></div><p>В настройках шаблона указывал Aktiv Rutoken CSP</p>]]></description>
			<author><![CDATA[null@example.com (Тимофей)]]></author>
			<pubDate>Fri, 18 Feb 2022 15:08:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16894/#p16894</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link>https://forum.rutoken.ru/post/16893/#p16893</link>
			<description><![CDATA[<p>Как выпускали сертификат? Через Aktiv Rutoken CSP или Microsoft Base CSP?</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Fri, 18 Feb 2022 15:06:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16893/#p16893</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link>https://forum.rutoken.ru/post/16892/#p16892</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>Тимофей пишет:</cite><blockquote><p>Неужели токен можно использовать только под одну уч. запись? Я определенно где-то туплю.</p></blockquote></div><p>Добрый день! Winlogon умеет аутентифицировать только по сертификату, который является дефолтным.<br />Поэтому перед аутентификацией придется устанавливать сертификат в качестве дефолтного.<br />Но вообще использовать один носитель для учеток разных пользователей - не очень хорошая идея.<br />Лучше выдать каждому свой токен.</p></blockquote></div><p>Так пользователь то один, это я. <br />Просто все учетные записи имеют определенных доступ к разным сервисам инфраструктуры (естественно кроме учетных записей, имеющих доступ ко всей инфраструктуре (Ent и Domain админы)), сеть защищена еще одним фактором. Токен нужен для исключения возможности авторизации в системе из вне.</p><p>Попробовал сменить на другую уч. запись. результат тот же =(</p>]]></description>
			<author><![CDATA[null@example.com (Тимофей)]]></author>
			<pubDate>Fri, 18 Feb 2022 14:41:58 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16892/#p16892</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link>https://forum.rutoken.ru/post/16891/#p16891</link>
			<description><![CDATA[<div class="quotebox"><cite>Тимофей пишет:</cite><blockquote><p>Неужели токен можно использовать только под одну уч. запись? Я определенно где-то туплю.</p></blockquote></div><p>Добрый день! Winlogon умеет аутентифицировать только по сертификату, который является дефолтным.<br />Поэтому перед аутентификацией придется устанавливать сертификат в качестве дефолтного.<br />Но вообще использовать один носитель для учеток разных пользователей - не очень хорошая идея.<br />Лучше выдать каждому свой токен.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2022/02/00afc6018e5be59d482e8deb98613a92.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2022/02/00afc6018e5be59d482e8deb98613a92.png" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Fri, 18 Feb 2022 14:37:33 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16891/#p16891</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link>https://forum.rutoken.ru/post/16890/#p16890</link>
			<description><![CDATA[<div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Добрый день.<br />У вас в списке сертификатов при подключении mstsc появляются все сертификаты, которые есть на токене?<br />Или в списке доступных только один, который указан в Панели Управления Рутокен как &quot;по-умолчанию&quot;?</p></blockquote></div><p>При подключении через mstsc доступен выбор любого сертификата их тех что были получены, но вне зависимости от выбора подключается через сертификат, который был установлен первым.</p><div class="quotebox"><cite>Аверченко Кирилл пишет:</cite><blockquote><p>Попробуйте поменять настройку в реестре Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Aktiv Co.\Rutoken\rtCSP\PP_USER_CERTSTORE на 1.</p></blockquote></div><p> <br />Поменял, никаких изменений. <br />Попробовал авторизоваться напрямую в вирт. машину через esxi, результат такой же.</p>]]></description>
			<author><![CDATA[null@example.com (Тимофей)]]></author>
			<pubDate>Fri, 18 Feb 2022 14:35:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16890/#p16890</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link>https://forum.rutoken.ru/post/16889/#p16889</link>
			<description><![CDATA[<p>Добрый день.<br />У вас в списке сертификатов при подключении mstsc появляются все сертификаты, которые есть на токене?<br />Или в списке доступных только один, который указан в Панели Управления Рутокен как &quot;по-умолчанию&quot;?<br />Попробуйте поменять настройку в реестре Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Aktiv Co.\Rutoken\rtCSP\PP_USER_CERTSTORE на 1.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 18 Feb 2022 14:29:31 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16889/#p16889</guid>
		</item>
		<item>
			<title><![CDATA[Как использовать токен для нескольких уч. записей (WinSRV2016)?]]></title>
			<link>https://forum.rutoken.ru/post/16888/#p16888</link>
			<description><![CDATA[<p>Добрый день. Прошу по возможности помочь с возникшими трудностями при организации защиты административных учетных записей. Что имеем:<br />Центр сертификации Windows Server 2016<br />Создан шаблон для рутокен (скопирован шаблон Smartcard Logon)<br />Администратор предприятия получил сертификаты (Administrator и Enrollment Agent)<br />Администратор предприятия в certmgr. msc - Personal - Certificates (All Tasks - Advanced Options - Enroll Behalf Off)<br />Выбирает сертификат, выбирает пользователя и записывает на токен ключ.</p><p>Аутентификация для пользователя на сервере работает нормально, но вот в чем проблема.<br />Если я на данный токен записываю ключи еще для нескольких пользователей, аутентификация под ними на этом же сервере не проходит. Я выбираю нужного пользователя из смарт карт в mstsc.exe и при подключении автоматом выбирается пользователь, ключ которого я записывал первым.</p><p>Неужели токен можно использовать только под одну уч. запись? Я определенно где-то туплю.</p>]]></description>
			<author><![CDATA[null@example.com (Тимофей)]]></author>
			<pubDate>Fri, 18 Feb 2022 13:59:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16888/#p16888</guid>
		</item>
	</channel>
</rss>
